Cisco Secure Email Gateway de Día Cero Explotado Activamente
PUBLISHED Sep 15, 2026, 5:38 AM ET
Read, Watch or Listen
Cisco Systems ha emitido un aviso de seguridad urgente advirtiendo que una vulnerabilidad crítica de día cero que afecta a sus dispositivos Secure Email Gateway está siendo explotada activamente en ataques en todo el mundo. Rastreada como CVE-2026-76461, la falla tiene una puntuación CVSS crítica máxima de 9.8 sobre 10.0 y reside en la lógica de análisis de correo electrónico del software AsyncOS. Los atacantes remotos no autenticados pueden explotar esta debilidad utilizando cargas útiles de inyección SQL diseñadas para lograr la ejecución completa de comandos a nivel de root en los sistemas operativos subyacentes. Posteriormente, la Agencia de Ciberseguridad e Infraestructura incluyó la vulnerabilidad en su Catálogo de Vulnerabilidades Explotadas Conocidas, exigiendo a las agencias federales civiles que apliquen los parches o mitigaciones requeridos antes del diecisiete de septiembre. Cisco confirmó que se divulgaron vulnerabilidades complementarias junto con la falla de día cero principal, aunque no se ha observado explotación activa de esas fallas secundarias. Se insta encarecidamente a los administradores de sistemas a actualizar inmediatamente los dispositivos de gateway físicos y virtuales afectados para prevenir el acceso no autorizado a la red corporativa en todo el país en este momento.
By Shahbaz A. | JQJO News
Timeline of Events
- El 15 de agosto de 2026, los investigadores analizaron registros de servidor preliminares que mostraban posibles vulnerabilidades de inyección SQL.
- El 28 de agosto de 2026, la telemetría inicial indicó intentos de acceso no autorizado dirigidos a dispositivos de puerta de enlace empresarial.
- El 5 de septiembre de 2026, los equipos de seguridad confirmaron la explotación activa de la falla día cero.
- El 10 de septiembre de 2026, la validación de vulnerabilidades confirmó que existían riesgos universales de ejecución de comandos raíz remotos.
- El 15 de septiembre de 2026, Cisco preparó actualizaciones de software de emergencia para abordar el aviso de seguridad crítico.
- El 15 de septiembre de 2026, Cisco publicó oficialmente el aviso detallando CVE veinte veintiséis.
- El 15 de septiembre de 2026, CISA agregó la falla de software crítica al catálogo de vulnerabilidades explotadas.
- El 16 de septiembre de 2026, las agencias federales civiles comenzaron procedimientos de parcheo de emergencia en la infraestructura federal.
- El 17 de septiembre de 2026, llega la fecha límite de cumplimiento federal obligatorio para los esfuerzos de mitigación de vulnerabilidades de la agencia.
- El 20 de septiembre de 2026, continúan los esfuerzos de remediación empresarial extendida en los sistemas de redes corporativas globales.
News Intelligence
- Impacto inmediato en EE. UU.: Las agencias federales se enfrentan hoy a plazos de cumplimiento de parches urgentes de tres días.
- Posible impacto a largo plazo en EE. UU.: Mayor escrutinio empresarial sobre la seguridad de las pasarelas de correo electrónico y la aplicación de parches automatizada.
- Grupos más afectados: Administradores de redes empresariales y oficiales de cumplimiento de ciberseguridad civil federal en todo el país.
- Prioridad del lector: Monitorear los avisos de seguridad oficiales de Cisco y aplicar los parches de emergencia de inmediato.
- Articles Published:
- 15
- Right Leaning:
- 2
- Left Leaning:
- 1
- Neutral:
- 12
- Distribution:
- Left 7%, Center 80%, Right 13%
Izquierda: Destaca la estricta rendición de cuentas corporativa y los mandatos federales de cumplimiento normativo de ciberseguridad. Centro: Se centra estrictamente en los detalles técnicos de vulnerabilidad y las instrucciones de parcheo proporcionadas. Derecha: Enfatiza la gestión de riesgos empresariales y las posibles vulnerabilidades de seguridad de la cadena de suministro.
Cisco reveló una vulnerabilidad crítica de día cero explotada activamente en ataques. https://www.bleepingcomputer.com/news/security/new-cisco-secure-email-zero-day-exploited-to-execute-commands-as-root/
Coverage of Story:
From Left
Un error crítico de Cisco otorga a los atacantes control de root sobre las pasarelas empresariales
GizmodoFrom Center
Nuevo Cisco Secure Email vulnerabilidad de día cero explotada para ejecutar comandos como root
BleepingComputer Dark Reading SecurityWeek Krebs on Security Security Boulevard eWeek Reuters AP News Bloomberg Financial Times PCMag VentureBeatFrom Right
Por qué la nueva vulnerabilidad crítica de cero días de Cisco de nivel 9.8 exige una acción inmediata
Forbes Wall Street Journal
Comments